Масштабна крадіжка Bitcoin: $38 мільйонів виведено з гаманців лише за 25 хвилин

Скоординована атака на майже 500 апаратних гаманців призвела до втрати 594 BTC. Слідчі підозрюють збій прошивки в пристроях Coldcard Mk3.
Спільнота криптовалют перебуває в шоці від складного пограбування, під час якого за лічені хвилини зникли десятки мільйонів доларів. За блискавичну операцію, що тривала лише близько 25 хвилин, невстановлені зловмисники зуміли вивести приблизно 594 BTC із сотень окремих рахунків. За поточними ринковими цінами викрадені активи оцінюються приблизно в 38 мільйонів доларів США. Цей інцидент викликає особливе занепокоєння, оскільки він був спрямований на апаратні гаманці, які широко вважаються золотим стандартом безпечного зберігання цифрових активів. Аналітики зараз ретельно вивчають блокчейн, тоді як жертви стикаються з втратою активів, які в деяких випадках зберігалися роками.
Точність атаки свідчить про високий рівень технічної експертизи. Було скомпрометовано загалом майже 500 гаманців, більшість з яких були адресами з одним підписом, що використовували старі або SegWit формати. Багато з цих гаманців тривалий час були неактивними, а деякі містили монети, які не рухалися з 2021 року. Здатність зловмисників одночасно виявити та використати ці конкретні облікові записи вказує на систематичну вразливість, а не на індивідуальні помилки користувачів.
Цифри та факти
Деталі пограбування вражають. Дослідники блокчейну виявили, що зловмисник перемістив понад 1300 невідповідних вихідних транзакцій (UTXO) через кілька блоків для консолідації здобичі. Викрадені кошти зрештою були зібрані на одній кінцевій адресі. Варто зазначити, що уражені гаманці не мали захисту від мультипідписів, що робило їх легшими мішенями після компрометації приватних ключів. Незважаючи на масштаб крадіжки на 38 мільйонів доларів США, ціна Bitcoin залишалася відносно стабільною, що свідчить про певну стійкість ринку до новин про індивідуальні порушення безпеки.
Coinkite, виробник апаратних гаманців Coldcard, вже прокоментував ситуацію. Розслідування наразі зосереджене на історичній проблемі випадковості (ентропії) в певних версіях прошивки Coldcard Mk3. Якщо ентропія, використана під час створення резервної сид-фрази, є недостатньою, результуючі приватні ключі можуть стати математично передбачуваними для досвідчених зловмисників. Компанія випустила набір термінових інструкцій для користувачів старих пристроїв.
"Згенеруйте нову резервну сид-фразу, використовуючи оновлене обладнання або прошивку. Переведіть кошти на новостворені гаманці та перевірте резервні копії перед переказом активів." - Офіційна рекомендація, Coinkite
Контекст
Проблема безпеки виявляється більш значною, ніж вважалося спочатку. Дослідники з'ясовують, чи дозволила проблема прошивки відновити приватні ключі, згенеровані в минулому. Оскільки апаратні гаманці, такі як Coldcard, розроблені для того, щоб приватні ключі ніколи не залишали пристрій, така вразливість вражає саму суть ціннісної пропозиції продукту. Однак Coinkite наголосив, що новіші моделі, як вважається, не уражені цією конкретною проблемою ентропії. Тим не менш, цей інцидент служить суворим нагадуванням про те, що навіть рішення для холодного зберігання не застраховані від ризиків, пов'язаних з програмним забезпеченням.
Експерти також застерігають користувачів від недовіри до непроханих пропозицій допомоги чи підтримки. Після таких гучних зломів шахраї часто розгортають фішингові кампанії, щоб викрасти будь-які залишки активів у запанікованих користувачів. Кожен, хто використовує Coldcard Mk3, повинен спілкуватися лише через офіційні канали виробника і ніколи не вводити свої сид-фрази на будь-якому вебсайті чи в цифровій програмі.
Чому це важливо для німецьких гравців
Для німецьких гравців, які використовують криптовалюту для захисту виграшів в онлайн-казино чи спортивних ставках, ця крадіжка є серйозним попередженням. У Німеччині азартні ігри суворо регулюються Міждержавним договором про азартні ігри 2021 року (GlüStV 2021). Хоча крипто-казино часто працюють на нерегульованих сірих ринках, де тягар безпеки повністю лежить на окремій особі, оператори з ліцензією GGL забезпечують абсолютно інший рівень захисту. Гра з юридично визнаним німецьким постачальником гарантує, що ваші депозити захищені державним наглядом та фінансовими гарантіями.
У Німеччині щомісячний ліміт на депозити через систему LUGAS встановлено на рівні 1000 євро. Хоча це може здатися обмежувальним для деяких, це служить життєво важливим запобіжником від масивних фінансових втрат. Ті, хто конвертує свої виграші в Bitcoin і зберігає їх на неперевірених апаратних гаманцях, фактично обходять ці запобіжні заходи. Цей випадок доводить, що навіть фізичне володіння пристроєм не гарантує 100% безпеки, якщо базова технологія має приховану ваду. Залишається мудрим диверсифікувати великі суми між кількома рішеннями безпеки, а не покладатися на один гаманець.
Що це означає для казино з ліцензією GGL
Казино з державною ліцензією в Німеччині не приймають криптовалюти, такі як Bitcoin, безпосередньо, оскільки анонімність та волатильність, пов'язані з ними, несумісні з вимогами GlüStV 2021. Для операторів зі списку GGL цей інцидент підтверджує правильність їхнього безпечного підходу. Вони покладаються на перевірених постачальників платежів, таких як PayPal, Klarna або кредитні картки, які часто дозволяють скасовувати транзакції у випадках шахрайства – варіант, який просто не існує для Bitcoin після пограбування на 38 мільйонів доларів США.
GGL веде білий список усіх легальних постачальників. Гравці, які дотримуються цих сайтів, не повинні турбуватися про проблеми з прошивкою або хакерів, які націлюються на їхні приватні ключі. Захист гравців є найвищим пріоритетом тут, включаючи ліміт у 1 євро за спін на віртуальних слотах. Хоча крипто-світ часто може здаватися Диким Заходом, регульований німецький ринок надає запобіжник, який робить катастрофічні втрати через технічні вразливості майже неможливими.
Часті запитання
Скільки грошей було вкрадено під час крипто-атаки?
Було вкрадено загалом приблизно 594 BTC, що на момент крадіжки коштувало близько 38 мільйонів доларів США. Вся операція зайняла лише 25 хвилин і зачепила майже 500 окремих гаманців.
Які пристрої уражені вразливістю безпеки?
Розслідування зосереджене на апаратних гаманцях Coldcard Mk3, виготовлених Coinkite. Підозрюється, що збій прошивки перешкодив безпечній випадковості під час генерації сид-фрази, зробивши приватні ключі передбачуваними.
Що робити власникам Coldcard Mk3 зараз?
Власникам слід негайно оновити свою прошивку або перейти на новіше обладнання. Виробник рекомендує згенерувати абсолютно нову резервну сид-фразу та перевести всі кошти на нову, безпечну адресу гаманця.
Чи є шанс відновити викрадений Bitcoin?
Оскільки транзакції Bitcoin незворотні, а кошти вже були консолідовані на одній адресі, відновлення вкрай малоймовірне. Влада може лише спробувати відстежити рух монет, якщо вони будуть переведені на біржу.
Чи гравцям в німецьких онлайн-казино загрожують такі зломи?
Ні, за умови, що вони грають з операторами, які мають ліцензію GGL, оскільки вони не використовують криптовалюти безпосередньо і суворо регулюються. Німецький міждержавний договір про азартні ігри 2021 року забезпечує високий рівень безпеки через систему LUGAS та офіційний білий список.
Поділитися
Про авторку

Lisa Lustich
Головна редакторка та тестувальниця казино
Ліза Лустіх тестує німецькомовні онлайн-казино з 1997 року й керує редакцією Lustich.de. Понад 400 опублікованих оглядів, сертифікована консультантка із захисту гравців (навчання BZgA, 2019).
Усі статті Лізи Лустіх →Джерела та додаткові матеріали
- Спільний орган з азартних ігор німецьких федеральних земель (GGL): gluecksspiel-behoerde.de
- Білий список дозволених онлайн-операторів: GGL-Whitelist
- Гаряча лінія BZgA щодо ігрової залежності: 0800 1 372 700 (безкоштовно, анонімно, 24/7)
- Редакційна методологія: Редакційні принципи Lustich.de
Азартні ігри можуть викликати залежність. Грайте відповідально. Допомога: 0800 1 372 700 (BZgA, безкоштовно та анонімно).
Схожі теми
Читайте Також

Звинувачення у змові щодо цін через ШІ: Суд США відновив позов проти казино Атлантик-Сіті
Великі оператори казино, такі як MGM і Caesars, мусять відповідати за звинуваченнями у використанні програмного забезпечення ШІ для завищення цін на номери. Федеральний суд ухвалив, що алгоритми можуть сприяти незаконній змові.

Платіжна звірка в iGaming: Стратегії проти винятків при розрахунках
Неправильні проводки коштують операторам часу та довіри. Нова модель контролю має на меті виправити це, скорочуючи терміни впровадження до 60 відсотків.

Стратегічна закупівля програмного забезпечення для букмекерських контор: контроль над списками функцій
Оператори стикаються зі складними рішеннями при виборі платформи для ставок на спорт. Мацей Акімов попереджає про непрозорі витрати та відсутність контролю ризиків у галузевому посібнику від липня 2026 року.










